Vendo as estatísticas de visitas do blog, vi que 48% dos usuários usam Windows e 1% usa Macintosh e o navegador mais usado é o Mozilla Firefox com esmagadores 80%. De fato, o firefox é, também, o meu navegador favorito. Para quem usa Windows e Mac, o firefox tem uma extensão bastante interessante. Trata-se do Firesheep, uma ferramenta de sniffing. Antes de explicar como instalar e usar o Firesheep, vamos falar um pouco de sniffing? Em redes de computadores, sniffing é um procedimento realizado por um sniffer. Simples, não? Definição pobre demais, vamos completar um pouco mais. Sniffer é uma ferramenta constituida de um software ou hardware que é capaz de interceptar e registrar o tráfego de dados em uma rede.
Como o firesheep funciona? Bem, pelo pouco que eu testei e li, ele sequestra sessões abertas numa mesma rede (wi-fi ou não). Aparentemente, quando estamos numa rede wi-fi privada ele não consegue capturar com sucesso as sessões. Imagino que por causa de protocolos etc. Mas ele funciona bem (segundo li, e que ainda vou testar pessoalmente) numa rede pública. Já imaginou que interessante você deixa o seu roteador sem senha e deixa seus vizinhos acharem que estão sendo espertos e usarem sua conexão e você roubar a sessão deles no twitter, facebook, dropbox etc? Ou então em um shopping cujo wi-fi é público? Bem, dá para brincar um pouco, hehe! Vamos ao que interessa, instalando o firesheep:
1) Seu SO precisa ser Windows ou Mac (não tem para Linux, ainda);
2) Instale, caso não tenha, o Mozilla Firefox da versão 3.6.12 ou mais nova, mas não funcionará com Mozilla 4.x beta. Você poderá encontrá-lo para download no site oficial (http://br.mozdev.org/download/);
3) Caso seu SO seja o Windows, baixe o Wincap (http://www.winpcap.org/install/bin/WinPcap_4_1_2.exe);
4) Baixe o firesheep (https://github.com/downloads/codebutler/firesheep/firesheep-0.1-1.xpi);
5) Para instalar basta arrastar o arquivo .xpi em cima de um ícone do Firefox e seguir as instruções;
Pronto, após esses passos o firesheep deverá ter sido instalado corretamente. Como usá-lo? Abra o navegador Firefox e clique em Exibir > Painel > Firesheep ou simplesmente segure CTRL + SHIFT + S e abrirá um painel do lado esquerdo do navegador. Na parte inferior do painel você verá dois botões. Clique e explore o conteúdo. Verá que em Preferences > Websites o firesheep consegue fazer uma captura de sessões de sites tais como:
- Amazon.com
- Basecamp
- bit.ly
- Cisco
- CNET
- Dropbox
- Enom
- Evernote
- Flickr
- Foursquare
- GitHub
- Gowalla
- Hacker News
- Harvest
- Windows Live
- New York Times
- Pivotal Tracker
- ToorCon: San Diego
- Slicehost SliceManager
- Tumblr.com
- Wordpress
- Yahoo
- Yelp
E assim, termino o post. Desejo a todos um feliz natal, uma festa repleta de alegrias e de Deus! E nunca esqueçam o verdadeiro significado do natal.
Ei, espera, e agora? Como faço para me defender do firesheep? Aguarde o próximo post. :)
Abraços,
Nenhum comentário:
Postar um comentário